Bezpieczeństwo Wi-Fi: fakty i mity

6 lipiec 2010
Marcin Marciniak
Ochrona przed zagrożeniami związanymi z technologią Wi-Fi jest i będzie istotną częścią krajobrazu bezpieczeństwa wielu firm. Prezentujemy pięć mitów związanych z bezpieczeństwem sieci bezprzewodowych.



Technologia sieci Wi-Fi ciągle ewoluuje. Razem ze zmianami technicznymi zmieniają się także popularne mity związane z jej bezpieczeństwem. Kilka z nich odeszło już do lamusa, między innymi stwierdzenia, że bezpieczeństwo zapewni ukrycie identyfikacji sieci bezprzewodowej lub filtrowanie adresów MAC przy otwartym uwierzytelnieniu, czy też stosowanie statycznych adresów IP. Podobnie nieprawdziwe jest stwierdzenie, że WEP zapewnia dostateczny poziom ochrony sieci. Obecnie coraz więcej sieci migruje do WPA2, a sensowne wdrożenie tego standardu zapewni znacznie lepsze bezpieczeństwo. Jest jednak wciąż wiele innych mitów, które nie znajdują potwierdzenia w rzeczywistości.

Mit pierwszy: Zakaz stosowania Wi-Fi rozwiąże problemy

Niestety, stwierdzenie to nie jest prawdziwe, gdyż pracownicy mogą się skusić wygodą korzystania z sieci bezprzewodowych i podłączyć do LAN kupiony przez nich prywatnie punkt dostępowy. Ponieważ wiedza pracowników rzadko dorównuje tej, którą posiada dział IT, zazwyczaj takie punkty dostępowe są słabo zabezpieczone, wielokrotnie pracują na domyślnych ustawieniach, czasami nawet bez żadnego uwierzytelnienia. Ponadto karty bezprzewodowe wbudowane w notebookach także mogą być zagrożeniem, można je wykorzystać do pośredniego połączenia z firmową siecią. Do tego celu można wykorzystać także urządzenia Bluetooth, które bardzo rzadko są monitorowane. Atak tą drogą nie jest trywialny, ale możliwy do przeprowadzenia. Zatem wprowadzenie zakazu korzystania z sieci Wi-Fi nie zapewni bezpieczeństwa.

Mit drugi: WPA2 to bezpieczeństwo

Wdrożenie WPA2 jest na pewno dobrym wyborem, gdy firma korzysta z sieci bezprzewodowych. Standard ten zapewnia silną ochronę kryptograficzną i jest skuteczny. Przy większych wdrożeniach należy jednak pamiętać, by wszystkie urządzenia były poprawnie skonfigurowane. Pozostawienie luk w bezpieczeństwie naraża firmę na ataki, gdyż przy użyciu tanich anten o dużym zysku można próbować połączyć się z dużej odległości. Ponadto, WPA2 nie chroni przed wszystkimi atakami. W pewnych okolicznościach można przeprowadzić atak wstrzyknięcia pakietów. Da się również przejąć kontrolę nad Cisco LAP wykorzystując podatność kontrolerów. Z samego faktu wdrożenia WPA2 nie wynika bezpieczeństwo sieci bezprzewodowej.

Oceń artykuł

średnio: liczba ocen:
Podziel się z innymi
Udostępnij na Facebooku! Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Dodaj do Śledzika!

Komentarze

Redakcja Computerworld.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

Ten artykuł nie ma jeszcze żadnych komentarzy. Twój może być pierwszy...

reklama

Złomrex skupuje, produkuje i sprzedaje wspomagana przez IFS Applications

Grupa Złomrex, obejmująca prawie 50 spółek wyrosła na pierwszoplanowego gracza w polskiej branży hutniczej i metalowej, z obrotami przekraczającymi 4 mld złotych. W przedsiębiorstwie, zatrudniającym ponad 4000 pracowników, wykorzystywany jest system wspomagający zarządzanie IFS Applications. Poznaj jak przebiegało jego wdrożenie.
więcej »

reklama

Telekomunikacja: Jakość usług przede wszystkim

Czego oczekują klienci, w jakim kierunku będzie rozwijał się rynek, jak budować przewagę konkurencyjną? O usługach telekomunikacyjnych mówi Piotr Sieluk, prezes zarządu GTS Energis.
więcej »

reklama

Nowa oferta działu usług HP

"Analogicznie do outsourcingu w poprzednich latach, w nadchodzących stawiamy na utility computing, rozumiany zarówno jako udostępnianie zasobów sprzętowych, platformy, jak i aplikacji w sposób dopasowany do zmieniających się potrzeb klienta" - mówi Artur Wieretiło, dyrektor generalny HP Enterprise Services w Polsce.
więcej »

Biblioteka Wiedzy poleca
Dynamiczna kostka: moc wirtualizacji w olsztyńskim RCI
Niższe rachunki za energię, wysoka wydajność i zwiększona dostępność systemu - to korzyści w obszarze IT jakie Uniwersytet Warmińsko Mazurski uzyskał...
Raport o internetowych zagrożeniach bezpieczeństwa
"Internet Security Threat Report" - kolejna edycja znanego raportu firmy Symantec zawierającego globalny przegląd stanu bezpieczeństwa w Internecie....
Implementing IBM Systems Director 6.1
Poznaj możliwości noweczesnego systemu zarządzającego całą infrastrukturą IT. IBM Systems Director 6.1. jest jedynym na rynku bezpłatnym systemem o...
Więcej bezpłatnych raportów w serwisie

Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME - Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2010 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88